Какой формат RAID лучше всего подходит для защиты данных во время RMA?

Таким образом, есть несколько конфигураций RAID на выбор, и мне было интересно, в конечном итоге я ожидаю, что около 25-45% моих накопителей, возможно, потребуется заменить для гарантийного ремонта. Я знаю, что нет никакой надежды на конфиденциальность для диска, который пришел из конфигурации RAID1. Кто-нибудь может подсказать, можно ли собрать какие-либо данные с одного диска RMAd, который был частью RAID5, RAID6 или RAID0+1?

По данным, я говорю об оперативных данных из *.doc, *.xls, текстовых файлов и т. Д.

4 ответа

Решение

Как сказал Чоппер, чередующийся формат данных сделает восстановление данных с ваших дисков менее удобным. Если вы работаете с дисками RMA, вы абсолютно не можете рассчитывать на какую-либо операцию стирания, которая принесет много пользы, поскольку наиболее вероятный режим сбоя не позволяет надежно выполнять запись в некоторые сектора, а другой режим сбоя не позволяет проверить, что у вас есть написано им.

Считай своего противника. У профессиональной команды не возникнет проблем с восстановлением большого количества данных с любого незаписанного рейдового диска, даже если сломались головы. Компания, выполняющая работы по восстановлению, вряд ли будет заинтересована в ваших данных, и они обнуляют диски и выполняют чтение / запись в каждом секторе перед отправкой их другому клиенту, что означает, что только очень решительный противник сможет восстановить данные после этой операции.

В отраслях, где это серьезное соображение, диски просто разрушаются, а не RMA. Эксплуатационная безопасность считается гораздо более ценной, чем деньги, сэкономленные при возврате дисков. Крупные организации договариваются о скидках в обмен на согласие не использовать стандартный гарантийный процесс и либо просто сообщают о частоте отказов для замены, либо покрывают расходы на отказ в зависимости от соглашения.

Если вам абсолютно необходимо перезаписать диски и сохранить безопасность данных, единственным вариантом является полное шифрование диска. Это значительно повлияет на вашу производительность и потребует от вас вводить фразу-пароль вручную при каждой загрузке машины.

Если вы можете сэкономить на этом деньги, покупайте диски лучшего качества. Если вы действительно ожидаете 50% отказов в течение ожидаемого срока службы дискового массива, я бы поспорил, что вы не используете оборудование корпоративного класса или планируете сохранить его далеко за пределами его полезного срока службы. Купите диски корпоративного уровня и за разумные сроки замените диски и массивы на новое оборудование.

Прагматично: если вы просто хотите получить наиболее удобное решение, не тратя при этом лишних денег и не жертвуя производительностью, используйте чередующийся формат данных, чтобы сделать восстановление данных менее удобным, и используйте утилиту очистки диска, такую ​​как DBAN, для удаления как можно большего количества данных с неисправных дисков. прежде чем вы их RMA. В зависимости от ваших потребностей в области безопасности диски с поломанными головками, которые не стирают значимые данные, следует уничтожать профессионально, а не RMA.

Если вы хотите прочитать интересный отчет о частоте отказов накопителей потребительского уровня в очень крупной организации, отчет Google по этому вопросу довольно интересен:

http://static.googleusercontent.com/external_content/untrusted_dlcp/labs.google.com/en/us/papers/disk_failures.pdf

Любые уровни с чередованием (т. Е. 0, 3, 4, 5, 6 (DP), 10, 50, 60), по крайней мере, сделают ДЕЙСТВИТЕЛЬНО / ОЧЕНЬ трудным для кого-то получение данных, особенно если вы, вероятно, будете отправлять они "сломаны", но на самом деле ничто не заменит их должным образом, если это так важно для вас. Вы всегда можете установить полное шифрование диска для массива, но это, конечно, может замедлить работу массива.

Размагничивания вашего диска должно хватить

Если вы возвращаете диски производителю / продавцу и хотите сохранить конфиденциальность данных, то вы должны правильно очистить диск, а не использовать конкретную конфигурацию RAID. Вместо этого ваш уровень RAID должен определяться вашими потребностями в производительности, избыточности и затратах.

Изменить: "правильно" стереть означает правильно, сколько денег / времени вы хотите потратить против чувствительности данных. В наших центрах обработки данных мы используем специальный размагничивающий инструмент для сверления дисков. Для простой очистки дисков с помощью программного обеспечения может работать такой инструмент, как DBAN.

Другие вопросы по тегам